安装Quark Engine的最新版本:
$ pip3 install -U quark-engine
获取最新的规则数据库:
$ freshquark
使用下载的规则分析APK并生成摘要报告:
$ quark -a <apk文件> -s
示例输出:

Quark-Engine已参与由Honeynet项目主持的GSoC!
敬请关注即将到来的GSoC!加入Honeynet Slack聊天获取更多信息。
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| 家族名称 | 总结 | 特征行为 | 报告 |
|---|
| DroidKungFu | 通过C2控制实现权限提升。 | 1. 获取设备的无限制访问权限。 2. 安装/卸载其他应用。 3. 转发机密数据。 | 查看 |
| GoldDream | 通过远程C2命令窃取短信/通话记录。 | 1. 监控短信和电话。 2. 将短信和电话上传到远程服务器。 | 查看 |
| SpyNote | 通过RAT窃取凭证并监控设备。 | 1. 截取屏幕截图。 2. 模拟用户手势。 3. 记录用户输入。 4. 与C2服务器通信。 | 查看 |
| DawDropper | 释放器,用于安装银行木马以窃取金融信息。 | 1. 从远程服务器下载APK。 2. 安装额外的APK。 | 查看 |
| SLocker | 锁定/加密设备的Android勒索软件。 | 1. 使用覆盖屏幕锁定设备。 | 查看 |
| PhantomCard | 基于NFC中继的金融欺诈。 | 1. 与C2服务器通信。 2. 读取NFC卡支付数据。 3. 通过欺骗性屏幕捕获NFC卡PIN码。 | 查看 |
| ToxicPanda | 银行木马,可实现设备内欺诈。 | 1. 滥用无障碍服务。 2. 远程设备控制。 3. 拦截OTP。 | 查看 |
| Hydra | 使用覆盖攻击的银行木马。 | 1. 覆盖层窃取凭证。 2. 滥用无障碍服务。 3. 窃取OTP/Cookie。 | 查看 |
| SharkBot | 针对金融凭证和交易的银行木马。 | 1. 滥用无障碍服务。 2. 进行覆盖攻击以窃取凭证。 3. 拦截短信(OTP)。 | 查看 |
| Antidot | 伪装成合法更新的银行木马,用于窃取金融数据。 | 1. 拦截短信(OTP)。 2. 记录用户输入(键盘记录)。 3. 通过C2实现远程控制。 | 查看 |
| Arsink | 专注于窃取凭证和金融数据的银行木马。 | 1. 从设备窃取敏感数据。 2. 拦截短信(OTP)。 | 查看 |
| TrickMo | 使用覆盖攻击和滥用无障碍服务窃取凭证的银行木马。 | 1. 覆盖攻击窃取银行凭证。 2. 拦截短信绕过双因素认证。 3. 屏幕录制和滥用无障碍服务。 4. 通过反射动态加载载荷。 | 查看 |
| Anubis | 具有RAT功能的银行木马。 | 1. 覆盖层窃取凭证。 2. 键盘记录。 3. 拦截短信(OTP)。 4. 通过C2远程控制。 | 查看 |
| GodFather | 通过覆盖攻击和滥用无障碍服务针对金融凭证的银行木马。 | 1. 进行覆盖攻击以窃取凭证。 2. 滥用无障碍服务。 3. 拦截短信(OTP)。 4. 窃取银行凭证和敏感数据。 | 查看 |
| TangleBot | 通过短信传播的Android恶意软件,窃取个人和金融数据。 | 1. 通过短信钓鱼链接传播。 2. 控制设备交互和覆盖屏幕。 3. 访问短信、联系人、通话记录、摄像头和麦克风。 4. 窃取账户和金融信息。 | 查看 |
| BRATA | 具有远程控制和反分析能力的银行木马。 | 1. 进行覆盖攻击以窃取银行凭证。 2. 滥用无障碍服务实现设备控制。 3. 拦截短信(OTP)。 4. 执行恢复出厂设置或擦除设备命令。 | 查看 |
| Cerberus | 通过覆盖攻击和设备控制针对金融凭证的银行木马。 | 1. 进行覆盖攻击以窃取凭证。 2. 滥用无障碍服务。 3. 记录用户输入(键盘记录)。 4. 通过C2远程控制。 | 查看 |
| SuperCardX | 可实现非接触式支付欺诈的NFC中继恶意软件。 | 1. 读取NFC支付卡数据。 2. 将NFC交易中继到攻击者控制的设备。 3. 与C2服务器通信。 4. 促进未经授权的非接触式支付。 | 查看 |
| NGate | 可实现中继攻击和支付欺诈的NFC恶意软件。 | 1. 读取NFC支付卡数据。 2. 将NFC通信中继到攻击者控制的设备。 3. 与C2服务器通信。 4. 促进未经授权的非接触式支付。 | 查看 |